能力值:
( LV2,RANK:10 )
|
-
-
2 楼
多半是盗取密码和用户名的
|
能力值:
( LV9,RANK:1140 )
|
-
-
3 楼
满足以下条件好像:
not(md5(name)) = 33ba444e7621f9d59a5868a6f15edc86
base64(not(md5(code))) = autm1qtm0m0m5uknxuzmbftqyyeoymurgvtqwikn2een
|
能力值:
( LV3,RANK:20 )
|
-
-
4 楼
据我了解,有一种后门可以在3389的登录状态按五次shift也会出来,可以绕过系统登录直接进入。
|
能力值:
( LV4,RANK:50 )
|
-
-
5 楼
shift后门
LZ 搜下吧
替换原sethc. exe?
|
能力值:
( LV13,RANK:920 )
|
-
-
6 楼
卡巴、NOD、金山、瑞星、360等都被瞄准了
也没测试是否爆成功,你可以测试一下。
|
能力值:
( LV8,RANK:130 )
|
-
-
7 楼
真是这样的话,打开文件,弄个自己知道的md5填充进去就可以了吧~~~
个人感觉,爆破应该木油问题的。
|
能力值:
( LV4,RANK:50 )
|
-
-
8 楼
好厉害,
|
能力值:
( LV8,RANK:130 )
|
-
-
9 楼
如五楼的兄弟所说,替换掉了系统 sethc.exe 。估计是留下用来加管理员帐号用的!运行之后要填写的用户和密码估计是为了只有自己才能加管理员,不是任何人都能加的!
|
能力值:
( LV4,RANK:50 )
|
-
-
10 楼
收下了留着备用!!这个东西很不错!
|
能力值:
( LV2,RANK:10 )
|
-
-
11 楼
我很菜没深入分析,我就看到Power by langya
|
能力值:
( LV2,RANK:10 )
|
-
-
12 楼
shift 后门
|
能力值:
( LV2,RANK:10 )
|
-
-
13 楼
昨天查了一下·好像这个软件很牛X·据说这个作者说如果自己的加密没人破解出用户和密码!
使用说明:
1、用户名和密码均进行过不可逆式加密,如忘记只能重新生成了
这个是软件的说明。很嚣张。。。竟然狂言说·这个软件没人破出来··诶···请大牛们谁破出来用户和密码发出来啊!!!
|
能力值:
( LV2,RANK:10 )
|
-
-
14 楼
这种破软件SHIFT后门都是2007年用的东西了,才发现?
|
能力值:
( LV2,RANK:10 )
|
-
-
15 楼
这种东西我也经常用 不过爆破是肯定没有问题的 密码放在本身文件里 很好找的
|
能力值:
( LV2,RANK:10 )
|
-
-
16 楼
我也遇到这个问题了,一会开个帖子去
|
能力值:
( LV2,RANK:10 )
|
-
-
17 楼
很牛...3389下按5次可以跳过
|
能力值:
( LV4,RANK:50 )
|
-
-
18 楼
楼主用用其他的方法管理用的服务器,不要开3389
|
能力值:
( LV2,RANK:10 )
|
-
-
19 楼
0045727B |. /75 1D jnz short sethc.0045729A
0045728A |. /75 0E jnz short sethc.0045729A
两个关键,改了就行了,
出现很多信息,做的好象还不错了,呵呵
Mybr Forum (www.mybr.org)
DST Forum (www.darkst.com)
Power by langya
Version 1.1
2008.6.30
|
能力值:
( LV4,RANK:50 )
|
-
-
20 楼
MD5值查不到就没办法了 可以通过爆破或是把源文件删除
X:\Windows\System32\sethc.exe
|
能力值:
( LV2,RANK:10 )
|
-
-
21 楼
不是用来添加账户的,是它本身就是一个登录验证的程序,一个后门,这个软件的上传者可以通过这个程序来登录系统,从而绕过Windows的登录验证。
|
能力值:
( LV2,RANK:10 )
|
-
-
22 楼
shift后门
这是服务器的后门一般入侵者在成功后把这个程序跟sethc. exe捆绑 为方便以后登陆 这办法很多人知道为了防止被人利用就加了要登陆的用户名和密码 其实找个干净的sethc. exe替换掉就可以了
|
能力值:
( LV2,RANK:10 )
|
-
-
23 楼
SHIFT后门
作者狼牙,听说过狼牙抓鸡器吗,就是他的,他一般在bbs.mybr.org和www.darkst.com上活动
|
能力值:
( LV2,RANK:10 )
|
-
-
24 楼
看看后门!!!!!!!!!!!
|
能力值:
( LV15,RANK:670 )
|
-
-
25 楼
普通的利用粘滞键的后门程序而已..........
可以彻底关闭这个功能的
|
|
|